Volver a Labs
Alerta de Seguridad

CVE-2024-4879

Acerca de

ServiceNow ha abordado una vulnerabilidad de validación de entrada que se identificó en las versiones Vancouver y Washington DC de la Now Platform. Esta vulnerabilidad podría permitir a un usuario no autenticado ejecutar código de forma remota dentro del contexto de la Now Platform. ServiceNow aplicó una actualización a las instancias alojadas y publicó la actualización para nuestros socios y clientes autoalojados. A continuación se enumeran los parches y hotfixes que abordan la vulnerabilidad. Si aún no lo has hecho, recomendamos aplicar los parches de seguridad relevantes para tu instancia lo antes posible.

Debilidad (CWE):CWE-1287

Análisis del analista Rainforest

La Now Platform de ServiceNow, en las versiones Vancouver y Washington DC, tiene una falla de validación de entrada en cómo maneja las expresiones de plantilla Jelly en las solicitudes entrantes. Como la entrada suministrada por el usuario es evaluada por el motor de plantillas del lado del servidor en lugar de tratarse como datos, un atacante no autenticado puede crear una solicitud que inyecte una expresión de plantilla que la plataforma ejecuta, resultando en ejecución remota de código dentro del contexto de la instancia de la Now Platform.

ServiceNow es un sistema central de registro para la gestión de servicios de TI, flujos de trabajo y, con frecuencia, datos operativos y de empleados sensibles en grandes empresas y gobiernos, así que la ejecución de código en una instancia expone un conjunto de datos amplio y valioso. La falla se encadenó con otros problemas de ServiceNow en cadenas de explotación documentadas públicamente, y el escaneo masivo en busca de instancias vulnerables siguió a la divulgación, con informes de exfiltración de datos desde despliegues sin parchear. Aplica de inmediato los parches y hotfixes de ServiceNow para tu versión; las instancias alojadas fueron actualizadas por ServiceNow, pero las instancias autoalojadas y gestionadas por socios deben verificarse y, dado que el escaneo comenzó rápidamente, revisa las instancias expuestas en busca de señales de acceso a datos y consultas no autorizadas.

Referencias

CVEs Relacionadas

No hay CVEs relacionadas.

Preguntas frecuentes

¿Qué es CVE-2024-4879?

ServiceNow ha abordado una vulnerabilidad de validación de entrada que se identificó en las versiones Vancouver y Washington DC de la Now Platform. Esta vulnerabilidad podría permitir a un usuario no autenticado ejecutar código de forma remota dentro del contexto de la Now Platform. ServiceNow aplicó una actualización a las instancias alojadas y publicó la actualización para nuestros socios y clientes autoalojados.

¿Qué tan grave es CVE-2024-4879?

CVE-2024-4879 tiene una puntuación base CVSS 3.1 de 9.8, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 99 sobre 100, en la banda crítico.

¿Cómo se explota CVE-2024-4879?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.

¿Qué productos afecta CVE-2024-4879?

Los avisos públicos listan como afectados: servicenow. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2024-4879?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email